中國石油天然氣股份有限公司信息安全管理辦法

上傳人:文*** 文檔編號:25532625 上傳時(shí)間:2021-07-26 格式:DOCX 頁數(shù):7 大?。?9.04KB
收藏 版權(quán)申訴 舉報(bào) 下載
中國石油天然氣股份有限公司信息安全管理辦法_第1頁
第1頁 / 共7頁
中國石油天然氣股份有限公司信息安全管理辦法_第2頁
第2頁 / 共7頁
中國石油天然氣股份有限公司信息安全管理辦法_第3頁
第3頁 / 共7頁

下載文檔到電腦,查找使用更方便

10 積分

下載資源

還剩頁未讀,繼續(xù)閱讀

資源描述:

《中國石油天然氣股份有限公司信息安全管理辦法》由會員分享,可在線閱讀,更多相關(guān)《中國石油天然氣股份有限公司信息安全管理辦法(7頁珍藏版)》請?jiān)谘b配圖網(wǎng)上搜索。

1、中國石油天然氣股份有限公司信息安全管理辦法12020 年 4 月 19 日文檔僅供參考中國石油天然氣股份有限公司信息系統(tǒng)安全管理辦法(石油信 374 號)第一章總則第一條為加強(qiáng)中國石油天然氣股份有限公司(以下簡稱股份公司)信息系統(tǒng)安全管理,推進(jìn)信息系統(tǒng)安全體系建設(shè),保障信息系統(tǒng)安全穩(wěn)定運(yùn)行,根據(jù)國家有關(guān)法律、法規(guī)和中國石油天然氣股份有限公司信息化工作管理規(guī)定,制定本辦法。第二條本辦法所稱信息系統(tǒng)安全,包括計(jì)算機(jī)網(wǎng)絡(luò)和應(yīng)用系統(tǒng)(以下簡稱信息系統(tǒng))的硬件、軟件、數(shù)據(jù)及環(huán)境受到有效保護(hù),信息系統(tǒng)的連續(xù)、穩(wěn)定、安全運(yùn)行得到可靠保障。第三條信息系統(tǒng)安全管理堅(jiān)持“誰主管誰負(fù)責(zé)”的原則,各信息系統(tǒng)的主管部門

2、、運(yùn)營和使用單位各自履行相關(guān)的信息系統(tǒng)安全建設(shè)和管理的義務(wù)與責(zé)任。482020 年 4 月 19 日文檔僅供參考第四條信息系統(tǒng)安全工作的總體目標(biāo)是:實(shí)施信息系統(tǒng)安全等級保護(hù),建立健全先進(jìn)實(shí)用、完整可靠的信息系統(tǒng)安全體系,保證系統(tǒng)和信息的完整性、真實(shí)性、可用性、保密性和可控性,保障信息化建設(shè)和應(yīng)用,支撐公司業(yè)務(wù)持續(xù)、穩(wěn)定、健康發(fā)展。第五條信息系統(tǒng)安全體系建設(shè)必須堅(jiān)持“統(tǒng)一標(biāo)準(zhǔn)、保障應(yīng)用、符合法規(guī)、綜合防范、集成共享”的原則。第六條本規(guī)定適用于股份公司總部機(jī)關(guān)、專業(yè)分公司(以下簡稱專業(yè)分公司)和地區(qū)分(全資子)公司、直屬單位(以下統(tǒng)稱地區(qū)公司)。第二章信息系統(tǒng)安全管理組織與職責(zé)第七條信息化工作領(lǐng)導(dǎo)

3、小組是信息系統(tǒng)安全工作的最高決策機(jī)構(gòu),負(fù)責(zé)信息系統(tǒng)安全政策、制度和體系建設(shè)規(guī)劃的審批,部署并協(xié)調(diào)信息系統(tǒng)安全體系建設(shè),領(lǐng)導(dǎo)信息系統(tǒng)等級保護(hù)工作。第八條信息管理部是股份公司信息系統(tǒng)安全的歸口管理部門,負(fù)責(zé)落實(shí)信息化工作領(lǐng)導(dǎo)小組的決策,實(shí)施股份公司信息系統(tǒng)安全建設(shè)與管理,確保重要信息系統(tǒng)的有效保護(hù)和安全運(yùn)行。具體職責(zé)492020 年 4 月 19 日文檔僅供參考包括:組織制定和實(shí)施股份公司信息系統(tǒng)安全政策標(biāo)準(zhǔn)、管理制度和體系建設(shè)規(guī)劃,組織實(shí)施信息系統(tǒng)安全項(xiàng)目和培訓(xùn),組織信息系統(tǒng)安全工作的監(jiān)督和檢查。第九條股份公司保密部門負(fù)責(zé)信息系統(tǒng)安全工作中有關(guān)保密工作的監(jiān)督、檢查和領(lǐng)導(dǎo)。第十條專業(yè)公司、地區(qū)公司

4、信息部門負(fù)責(zé)本單位信息系統(tǒng)安全的管理,具體職責(zé)包括:在本單位宣傳和貫徹執(zhí)行信息系統(tǒng)安全政策與標(biāo)準(zhǔn),確保本單位信息系統(tǒng)的安全運(yùn)行,實(shí)施本單位信息系統(tǒng)安全項(xiàng)目和培訓(xùn),配合保密部門和執(zhí)法部門追蹤和查處本單位信息系統(tǒng)安全違規(guī)行為,組織本單位信息系統(tǒng)安全工作檢查,完成股份公司部署的信息系統(tǒng)安全工作。第十一條技術(shù)支持單位在信息管理部的領(lǐng)導(dǎo)下,承擔(dān)所負(fù)責(zé)的信息系統(tǒng)和所在區(qū)域內(nèi)的信息系統(tǒng)安全管理任務(wù),主要包括:在所維護(hù)系統(tǒng)和本區(qū)域內(nèi)宣傳和貫徹信息系統(tǒng)安全政策與標(biāo)準(zhǔn),確保所負(fù)責(zé)信息系統(tǒng)的安全運(yùn)行。第十二條各級信息管理部門設(shè)立信息系統(tǒng)安全管理和技術(shù)崗位,包括信息系統(tǒng)安全、應(yīng)用系統(tǒng)、數(shù)據(jù)庫、操作系統(tǒng)、網(wǎng)絡(luò)等負(fù)責(zé)50

5、2020 年 4 月 19 日文檔僅供參考人和管理員,重要崗位可設(shè)置兩個(gè)員工互為備份。第十三條信息系統(tǒng)安全崗位的設(shè)立應(yīng)遵循職責(zé)分離的要求,包括:制度監(jiān)督者與執(zhí)行者分離、信息系統(tǒng)授權(quán)者與操作者分離、應(yīng)用系統(tǒng)管理員與數(shù)據(jù)庫管理員分離,程序開發(fā)人員不應(yīng)具備對生產(chǎn)環(huán)境的訪問權(quán)限。第十四條公司員工必須嚴(yán)格遵守股份公司信息系統(tǒng)安全政策、管理制度、技術(shù)標(biāo)準(zhǔn)和信息系統(tǒng)控制要求,承擔(dān)相關(guān)安全義務(wù)和責(zé)任,并及時(shí)向有關(guān)管理部門報(bào)告信息系統(tǒng)安全事件。第三章信息系統(tǒng)安全工作基本要求第十五條信息系統(tǒng)安全工作的基本要求是:根據(jù)股份公司信息系統(tǒng)安全總體方案,貫徹與實(shí)施國家信息安全等級保護(hù)制度,分層次建立以安全組織體系為核心、

6、安全管理體系為保障、安全技術(shù)體系為支撐的全面信息系統(tǒng)安全體系,并保持三個(gè)體系穩(wěn)定、均衡發(fā)展。第十六條信息系統(tǒng)安全管理體系包括:統(tǒng)一的信息系統(tǒng)安全策略、管理制度和技術(shù)標(biāo)準(zhǔn);信息系統(tǒng)資產(chǎn)管理責(zé)任制;信息系統(tǒng)物理環(huán)境、網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用、數(shù)據(jù)等各層面的安全管理流程;信息系512020 年 4 月 19 日文檔僅供參考統(tǒng)的安全風(fēng)險(xiǎn)管理。第十七條信息系統(tǒng)安全技術(shù)體系包括:網(wǎng)絡(luò)、桌面和應(yīng)用系統(tǒng)安全防護(hù)措施;身份管理與認(rèn)證平臺;安全監(jiān)控和預(yù)警機(jī)制;應(yīng)急響應(yīng)系統(tǒng);同城和異地容災(zāi)備份中心。第四章信息系統(tǒng)安全監(jiān)控第十八條信息系統(tǒng)安全監(jiān)控的目的是對威脅系統(tǒng)、數(shù)據(jù)庫及網(wǎng)絡(luò)安全的因素進(jìn)行有效控制,防止由于技術(shù)或人為因素導(dǎo)致的異常和損失,同時(shí)為其它安全措施的設(shè)計(jì)和實(shí)施提供可靠依據(jù)。安全監(jiān)控的結(jié)果應(yīng)當(dāng)保存一年以上。第十九條信息系統(tǒng)的運(yùn)行和維護(hù)單位,在國家法律和股份公司有關(guān)規(guī)定許可的范圍內(nèi),具體進(jìn)行規(guī)范、合理、有效的信息系統(tǒng)安全監(jiān)控。使用公司網(wǎng)絡(luò)及應(yīng)用系統(tǒng)的用戶有義務(wù)接受必要的監(jiān)控。監(jiān)控不能影響、泄漏不涉及安全問題的網(wǎng)上行為和個(gè)人隱私的內(nèi)容。第二十條各級信息部門負(fù)責(zé)制定和實(shí)施信息系統(tǒng)安全監(jiān)控計(jì)劃,包括日常監(jiān)控、事件處理、應(yīng)急處理和定期匯報(bào)。第二十一條日常監(jiān)控分為實(shí)時(shí)監(jiān)控和定期檢查,包括應(yīng)用522020 年 4 月 19 日

展開閱讀全文
溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

相關(guān)資源

更多
正為您匹配相似的精品文檔
關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!